服務(wù)內(nèi)容:信息系統(tǒng)安全集成服務(wù)是指從事計(jì)算機(jī)應(yīng)用系統(tǒng)工程和網(wǎng)絡(luò)系統(tǒng)工程的安全需求界定、安全設(shè)計(jì)、建設(shè)實(shí)施、安全保證的活動(dòng)。信息系統(tǒng)安全集成包括在新建信息系統(tǒng)的結(jié)構(gòu)化設(shè)計(jì)中考慮信息安全保證因素,從而使建設(shè)完成后的信息系統(tǒng)滿足建設(shè)方或使用方的安全需求而開(kāi)展的活動(dòng)。
服務(wù)保障:權(quán)威機(jī)構(gòu),查有所依;價(jià)格清朗,無(wú)隱性收費(fèi);辦理流程透明,全程陪伴;節(jié)省不必要時(shí)間,快速高效。
信息系統(tǒng)安全集成服務(wù)資質(zhì)級(jí)別是衡量服務(wù)提供者服務(wù)能力的尺度。資質(zhì)級(jí)別分為一級(jí)、二級(jí)、三級(jí)共三個(gè)級(jí)別,其中一級(jí)最高,三級(jí)最低。安全集成服務(wù)提供方的服務(wù)能力主要從以下四個(gè)方面體現(xiàn):基本資格、服務(wù)管理能力、服務(wù)技術(shù)能力和服務(wù)過(guò)程能力;服務(wù)人員的能力主要從掌握的知識(shí)、安全集成服務(wù)的經(jīng)驗(yàn)等綜合評(píng)定。
信息系統(tǒng)安全集成(以下簡(jiǎn)稱:安全集成)服務(wù)資質(zhì)認(rèn)證是依據(jù)ISCCC-SV-003:2011《信息系統(tǒng)安全集成服務(wù)資質(zhì)認(rèn)證規(guī)則》開(kāi)展。
ISCCC-SV-003:2011《信息系統(tǒng)安全集成服務(wù)資質(zhì)認(rèn)證規(guī)則》是根據(jù)我國(guó)信息系統(tǒng)安全集成服務(wù)管理的要求,基于目前國(guó)內(nèi)安全集成服務(wù)商的實(shí)際情況,參考GB/T 20261-2006《信息技術(shù) 系統(tǒng)安全工程 能力成熟度模型》、YD/T 1621-2007《網(wǎng)絡(luò)與信息安全服務(wù)資質(zhì)評(píng)估準(zhǔn)則》、ISO/IEC 21827-2008《信息技術(shù) 系統(tǒng)安全工程 能力成熟度模型》等標(biāo)準(zhǔn)制定而成。該標(biāo)準(zhǔn)的評(píng)估對(duì)象是為信息系統(tǒng)所有者提供安全集成服務(wù)的組織。
該規(guī)則提出了安全集成服務(wù)提供者應(yīng)具備的服務(wù)能力要求,及實(shí)施安全集成服務(wù)資質(zhì)認(rèn)證的程序與管理要求。在該規(guī)則中,安全集成服務(wù)能力要求包含基本資格、管理能力、技術(shù)能力與過(guò)程能力要求等內(nèi)容。
基本資格部分包括了服務(wù)提供者的注冊(cè)資本、從業(yè)經(jīng)驗(yàn)、人員素質(zhì)要求、項(xiàng)目經(jīng)驗(yàn)、固定工作場(chǎng)所等方面的要求。
管理能力部分包括應(yīng)制定技術(shù)和管理措施確??蛻粜畔⒌陌踩?、可控;制定保密管理要求,明確保密崗位與職責(zé),定期對(duì)服務(wù)人員進(jìn)行保密教育與培訓(xùn);建立人員管理程序,使每一位服務(wù)人員持續(xù)滿足崗位職責(zé)的需求;按照持續(xù)改進(jìn)的要求制定安全集成項(xiàng)目的管理制度;使用符合標(biāo)準(zhǔn)要求的檢查列表、文檔模板、測(cè)試工具;建立項(xiàng)目管理、質(zhì)量管理、信息安全管理體系文件。
技術(shù)能力部分包括與安全集成服務(wù)有關(guān)的服務(wù)方案、服務(wù)報(bào)告的制定能力;對(duì)安全集成系統(tǒng)進(jìn)行檢驗(yàn)和檢測(cè)的能力;具備安全集成服務(wù)所需工具的研發(fā)能力等。
過(guò)程能力部分是指安全集成服務(wù)過(guò)程的集成準(zhǔn)備、方案設(shè)計(jì)、建設(shè)實(shí)施、安全保證四個(gè)關(guān)鍵階段。集成準(zhǔn)備階段主要是界定安全需求、簽訂服務(wù)合同、確定服務(wù)人員、簽訂保密協(xié)議等;方案設(shè)計(jì)階段主要是充分考慮各方面的安全需求和安全背景,以設(shè)計(jì)出適用的項(xiàng)目方案;建設(shè)實(shí)施階段主要是在客戶環(huán)境中實(shí)現(xiàn)項(xiàng)目方案的預(yù)期安全目標(biāo)和效果;安全保證階段主要是通過(guò)在安全方案設(shè)計(jì)階段、建設(shè)實(shí)施階段等過(guò)程中,收集客戶的安全需求已經(jīng)得到滿足的證據(jù)。
信息系統(tǒng)安全集成服務(wù)資質(zhì)的服務(wù)過(guò)程分為四個(gè)階段:集成準(zhǔn)備、方案設(shè)計(jì)、建設(shè)實(shí)施、安全保證。
1、集成準(zhǔn)備階段主要是界定安全需求、簽訂服務(wù)合同、確定服務(wù)人員、簽訂保密協(xié)議等;
2、方案設(shè)計(jì)階段主要是充分考慮各方面的安全需求和安全背景,以設(shè)計(jì)出適用的項(xiàng)目方案;
3、建設(shè)實(shí)施階段主要是在客戶環(huán)境中實(shí)現(xiàn)項(xiàng)目方案的預(yù)期安全目標(biāo)和效果;
4、安全保證階段主要是通過(guò)在方案設(shè)計(jì)階段、建設(shè)實(shí)施階段等過(guò)程中,收集客戶需求已經(jīng)得到滿足的證據(jù)。
信息系統(tǒng)安全集成服務(wù)資質(zhì)的認(rèn)證過(guò)程分為五個(gè)階段:提交申請(qǐng)、文檔審核、現(xiàn)場(chǎng)審核、認(rèn)證決定、證后監(jiān)督。
信息系統(tǒng)安全集成服務(wù)資質(zhì)一級(jí)的認(rèn)證時(shí)限是指自申請(qǐng)被正式受理之日起至頒發(fā)認(rèn)證證書(shū)時(shí)止所實(shí)際發(fā)生的時(shí)間,其中包括認(rèn)證受理、文檔審核、現(xiàn)場(chǎng)審核、認(rèn)證決定以及證書(shū)頒發(fā)環(huán)節(jié)。 申請(qǐng)信息系統(tǒng)安全集成服務(wù)資質(zhì)一級(jí)的大概完成時(shí)間是4-6個(gè)月。
信息系統(tǒng)安全集成服務(wù)資質(zhì)認(rèn)證模式,需要提醒申請(qǐng)的企業(yè)注意:
認(rèn)證模式:現(xiàn)場(chǎng)檢查 + 特定服務(wù)檢查 + 獲證后監(jiān)督
1、現(xiàn)場(chǎng)檢查是在文檔審核通過(guò)后,審核組到申請(qǐng)方的注冊(cè)地址或業(yè)務(wù)量較集中的辦公地址進(jìn)行的標(biāo)準(zhǔn)符合性驗(yàn)證活動(dòng)。
2、特定服務(wù)檢查是審核組對(duì)申請(qǐng)方的服務(wù)團(tuán)隊(duì)進(jìn)行的特定服務(wù)過(guò)程演示或到客戶現(xiàn)場(chǎng)見(jiàn)證服務(wù)過(guò)程的檢查活動(dòng),從而判定該申請(qǐng)方的服務(wù)能力。
3、獲證后監(jiān)督是確保獲證方在獲證后能夠持續(xù)滿足標(biāo)準(zhǔn)的要求,在證書(shū)的三年有效期內(nèi)認(rèn)證機(jī)構(gòu)對(duì)獲證方進(jìn)行一或兩次現(xiàn)場(chǎng)監(jiān)督審核。
注意:如有特殊情況發(fā)生,認(rèn)證機(jī)構(gòu)可增加監(jiān)督審核頻次。
1、信息系統(tǒng)安全集成服務(wù)資質(zhì)一級(jí)認(rèn)證證書(shū)的有效期是多久?
答:信息系統(tǒng)安全集成服務(wù)資質(zhì)一級(jí)認(rèn)證證書(shū)有效期為3年。
2、證書(shū)到期前多久,可以申請(qǐng)?jiān)俅握J(rèn)證?
答:在認(rèn)證證書(shū)有效期滿的前三個(gè)月內(nèi),服務(wù)提供者可申請(qǐng)?jiān)僬J(rèn)證。再認(rèn)證程序與初次認(rèn)證程序相同。
3、信息系統(tǒng)安全集成服務(wù)提供者出現(xiàn)何種情形之一的,認(rèn)證機(jī)構(gòu)應(yīng)當(dāng)暫停認(rèn)證證書(shū)?
答:(1) 未按規(guī)定及時(shí)接受監(jiān)督審核或再認(rèn)證;(2) 未按規(guī)定使用認(rèn)證證書(shū);(3) 監(jiān)督結(jié)果證明信息系統(tǒng)安全集成服務(wù)提供者的信息安全服務(wù)能力不符合認(rèn)證要求,但不需要立即撤銷認(rèn)證證書(shū)。暫停期限一般為三個(gè)月。在三個(gè)月內(nèi),申請(qǐng)方可提出恢復(fù)證書(shū)的申請(qǐng),認(rèn)證機(jī)構(gòu)經(jīng)審核、批準(zhǔn)后方可使用該證書(shū)。在認(rèn)證證書(shū)暫停期間,申請(qǐng)方不得繼續(xù)使用證書(shū)。
4、信息系統(tǒng)安全集成服務(wù)提供者出現(xiàn)何種情形之一的,認(rèn)證機(jī)構(gòu)應(yīng)當(dāng)撤銷其認(rèn)證證書(shū)?
答:(1) 監(jiān)督結(jié)果證明信息系統(tǒng)安全集成服務(wù)提供者的信息安全服務(wù)能力不符合認(rèn)證要求,應(yīng)立即撤銷證書(shū)的;(2) 認(rèn)證證書(shū)暫停使用期間,信息系統(tǒng)安全集成服務(wù)提供者未采取有效糾正措施;(3) 信息系統(tǒng)安全集成服務(wù)提供者出現(xiàn)嚴(yán)重責(zé)任事故,影響其繼續(xù)有效提供集成服務(wù)(4) 信息系統(tǒng)安全集成服務(wù)提供者不接受認(rèn)證機(jī)構(gòu)對(duì)其實(shí)施的監(jiān)督或未申請(qǐng)?jiān)僬J(rèn)證。
您關(guān)注的也是博天亞關(guān)注的
能否確保出證?認(rèn)證中會(huì)
有哪些阻礙?
價(jià)格可信嗎?是否存在
隱形收費(fèi)?
多久能出證?能否確保及時(shí)
出證?
流程復(fù)雜嗎?就怕耽誤
日常工作!
咨詢鐵軍團(tuán)隊(duì)為您的證書(shū)保駕護(hù)航
超過(guò)兩百人的認(rèn)證鐵軍團(tuán)隊(duì),定義認(rèn)證行業(yè)頂級(jí)服務(wù)標(biāo)準(zhǔn)
服務(wù)全程為您提供細(xì)致的認(rèn)證指導(dǎo),量身打造企業(yè)專屬認(rèn)證規(guī)劃,專業(yè)決定高度
我們的標(biāo)準(zhǔn)化流程,節(jié)約了30% 的認(rèn)證時(shí)間
準(zhǔn)備基礎(chǔ)資料
充分了解需求
咨詢師上門(mén)講解
解答認(rèn)證疑惑
咨詢師編寫(xiě)材料
講解審核要點(diǎn)
專家陪審指導(dǎo)
不符合項(xiàng)糾正
出證寄送督促
專家認(rèn)證規(guī)劃
博天亞堅(jiān)信,真正有溫度的服務(wù),客戶是可以從細(xì)節(jié)中感受到的
認(rèn)證咨詢到出證的每個(gè)環(huán)節(jié),客戶接觸到的每名員工,都秉承這樣的服務(wù)理念
認(rèn)證要求一絲不茍,為了不辜負(fù)客戶信任,博天亞每名員工都是強(qiáng)迫癥
1.認(rèn)證顧問(wèn)
上門(mén)拜訪,必須解答清楚
客戶的每一個(gè)疑問(wèn)
2.項(xiàng)目申報(bào)
項(xiàng)目當(dāng)天申報(bào)
決不拖到第二天
3.項(xiàng)目跟進(jìn)
每個(gè)流程積極緊追
比客戶更看重出證時(shí)間
4.證書(shū)管家
隨時(shí)隨地管理證書(shū)
認(rèn)證維護(hù)一絲不茍
專家+互聯(lián)網(wǎng)線上咨詢預(yù)約,認(rèn)證及時(shí)解答
流程+互聯(lián)網(wǎng)認(rèn)證流程全透明,進(jìn)度隨時(shí)查
優(yōu)證管家認(rèn)證全面智能化,證書(shū)云維護(hù)
博天亞承諾提供全
程陪審與細(xì)致服務(wù)
博天亞承諾費(fèi)用不
包含任何隱形消費(fèi)
博天亞承諾每張證
書(shū)具備認(rèn)監(jiān)委備案
博天亞承諾客戶認(rèn)
證項(xiàng)目當(dāng)天申報(bào)
從服務(wù)到包裝,博天亞的用心看得見(jiàn)
含金量高的ISO9001證書(shū),資深機(jī)構(gòu)出證,全球通用
CNAS 標(biāo)志:
CNAS (中國(guó)合格評(píng)定國(guó)家認(rèn)可委員會(huì))標(biāo)志是國(guó)家認(rèn)可的,博天亞為您申請(qǐng)通過(guò)的證書(shū)均可帶 CNAS標(biāo)志,無(wú)論從權(quán)威性還是認(rèn)可度上,都是含金量高的ISO9001證書(shū)。
您的證書(shū)很重要,重要證書(shū)重點(diǎn)保護(hù)
出證后仍提供
維護(hù)服務(wù)
人工+工具 線上線下同步維護(hù)
確保您的證書(shū)長(zhǎng)期有效